Tinyman : Le premier exploit DeFi de 2022 ?
Principaux résultats
- L'attaquant Tinyman a préfinancé un portefeuille à partir d'un échange centralisé.
- L'exploit a entraîné le retrait de plus de 3 millions de goETH et goBTC des pools de liquidités pendant l'attaque.
- Au 6 janvier 2022, le portefeuille principal de l'attaquant contenait encore environ 21 goBTC.
- L'attaque Tinyman est considérée comme le premier exploit de 2022 dans le domaine de la finance décentraliséeDeFi.
Ce qui s'est passé
Le 2 janvier 2022, un protocole DeFi connu sous le nom de Tinyman a annoncé que son pool de liquidités avait été compromis, donnant à l'attaquant la possibilité de retirer des actifs qu'il ne possédait pas. Selon l'équipe de Tinyman, l'attaquant a été en mesure d'exploiter une vulnérabilité précédemment inconnue dans le contrat Tinyman. Plusieurs Algorand Standard Assets (ASA) ont été drainés au cours de l'attaque. À la suite de cette attaque, Tinyman a demandé à la communauté Algorand de retirer les liquidités de tous les pools Tinyman parce qu'il n'existait pas de solution rapide à la vulnérabilité.

L'exploit visait principalement les pools goETH et goBTC, ce qui a entraîné des pertes d'environ 3 millions au moment du retrait, selon l'équipe de Tinyman. Les flux sur la chaîne montrent que le même portefeuille qui a reçu un dépôt d'un échange centralisé a également reçu le goETH et le goBTC qui ont été retirés des pools de liquidité à travers 17 transactions.
Ce graphique TRM montre les flux Algorand provenant d'un échange centralisé et l'attaquant retirant environ 3 millions de goETH et goBTC des pools de liquidités.

Le 3 janvier, l'équipe de Tinyman a réaffirmé que l'attaque était toujours en cours et qu'environ 2 millions de dollars de valeur dans les pools de liquidités risquaient d'être balayés.

Au 6 janvier 2022, le portefeuille principal de l'attaquant contenait encore environ 21 goBTC.
___
TRM Labs est le seul outil à proposer des analyses de chaînes croisées, ce qui permet aux enquêteurs de visualiser les échanges de chaînes croisées et les flux multiples au sein d'un même graphique. Les enquêteurs peuvent se déplacer de manière transparente à travers les blockchains pour retracer les flux de fonds, visualiser les relations multicouches et réduire considérablement le temps d'enquête grâce à notre technologie propriétaire de traçage automatisé.
Pour plus d'informations ou pour signaler des pistes, contactez-nous à l'adresse suivante investigations@trmlabs.com. Abonnez-vous à nos articles hebdomadaires ici.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.